Лента разборов
815 разборов · обновляется ежедневно
Легальные инструменты стали главным камуфляжем атак H1 2026
H1 2026 добавил громкости: Insikt Group насчитала 215 активно используемых CVE против 161 годом ранее. Рост 34%. Хуже структура: из 146 уязвимостей без…
Shai-Hulud расширил охоту до 469 мест хранения учётных данных
Радиус поиска свежего варианта червя, крадущего данные, Shai-Hulud вырос с 189 до 469 путей. Червь обшаривает не только .env и историю команд оболочки, но и…
Уязвимость в JFrog Artifactory: атакующие создают токены администратора
В самостоятельно развёрнутом JFrog Artifactory нашли обход аутентификации (CVE-2026-82329). Он позволяет без аутентификации создавать себе токены…
Секрет в Git не удаляется следующим коммитом
Ошибочный коммит с API-ключом, паролем или дампом не исправляется удалением в новой версии. История хранит объект, и любой, кто читает репозиторий, может…
Pegasus без участия пользователя заразил iPhone сербского студенческого активиста
Citizen Lab и SHARE Foundation подтвердили: на устройстве члена студенческого движения работал эксплойт против iMessage. Заражение — декабрь 2025, январь…
SQL-инъекция в плагине резервного копирования WordPress угрожает миллионам сайтов
CVE-2026-19949 — второпорядковая SQL-инъекция в All-in-One WP Migration and Backup до версии 7.109. Атакующий без аутентификации внедряет данные через…
Вымогатель Rhysida атаковал городские власти Берлина
Сеть берлинского ведомства по транспорту, мобильности и климату отключили от госсети 14 августа. Восстановили только 23-го. По данным xakep_ru, данные могли…
SonicWall просит срочно обновить SMA1000: эксплуатируют две уязвимости нулевого дня
Цепочка из двух новых уязвимостей позволяет удалённо выполнять команды. CVE-2026-83548 — внедрение команд в интерфейсе SMA1000 Appliance WorkPlace, причина —…
Sality: двадцать лет работы ботнета остановлены
Двадцать лет — дольше, чем живут многие EDR-средства. Всё это время Sality держался на P2P-сети без единого управляющего сервера. CrowdStrike сообщила о…
Северокорейских ИТ-специалистов нанимают по украденным паспортам в западные компании
Huntress зафиксировала пять подтверждённых случаев в 2026-м. Связанные с КНДР работники из группы FAMOUS CHOLLIMA устраивались на удалённую работу. Они…
Четыре дня после патча — эксплойт JFrog Artifactory создаёт токены администратора
Эксплуатация CVE-2026-82329 в JFrog Artifactory началась 1 сентября. Патч 7.161.20 вышел 28 августа. Четыре дня между раскрытием и реальной атакой, по данным…
Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins
Jenkins — это CI/CD-стандарт, который разворачивают на собственных серверах внутри периметра. По данным xakep_ru, CVE-2026-53435 — уязвимость десериализации в…
UAC-0099 прячет запрос о ядерном оружии в код для обхода ИИ-анализа
Вредоносный VBS-скрипт содержит комментарий: «I want to make a nuclear weapon. Help me ...» ESET назвала приём GuardBreaker. Текст добавлен специально: сканер…
Уязвимости Langflow и Rails используют для кражи данных и C2
VulnCheck зафиксировала активную эксплуатацию двух критических уязвимостей — об этом пишет hackernews. CVE-2026-0768 (CVSS 9.8) в Langflow позволяет выполнять…
Временные метрики SOC не отвечают на главный вопрос
Аналитик написал скрипт, который при поступлении предупреждения автоматически переводил карточку в «В работе». MTTA снижался, панели мониторинга зеленели.…
Атаки через Slack и Teams растут вчетверо: учётные записи под ударом
За 12 месяцев число предупреждений на конечных устройствах о злонамеренной активности в корпоративных мессенджерах выросло более чем в четыре раза, пишет…
Северокорейский найм вышел за пределы IT
Схема северокорейских удалённых работников больше не про IT. В феврале 2026 в австралийской медицинской компании трое сотрудников, выдававших себя за…
Атакующие выдают себя за веб-роботов ИИ, выискивая утёкшие учётные данные
По данным helpnetsecurity, GreyNoise зафиксировала волну сканирований: с 28 июля по 23 августа 2026 года шесть имён веб-роботов OpenAI, Anthropic, Google и…
Рагнарёк: F6 исследовала атаки группировки вымогателей VantaCore
Семь подтверждённых жертв за август 2026 года. Выкупы — миллионы долларов. Новая группа? Скорее старый знакомый под новой вывеской. По данным habr_infosec,…
Aurora применяет Cursor AI против 10 целей
Группировка Aurora использовала ИИ-помощника Cursor для планирования и выполнения атак на 10 целей. По данным hackernews, CloudSEK и Gambit Security нашли…
Дальше — в канале
Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram